Att skydda information och hantera personuppgifter på ett säkert sätt är nära sammankopplat. Informationssäkerhet handlar om att säkerställa att information är tillgänglig, korrekt och skyddad, medan dataskydd fokuserar på att värna individers rättigheter kring deras personuppgifter. Tillsammans skapar de en helhet som stärker tryggheten i både verksamheter och samhället. Informationssäkerhet och dataskydd går hand i hand.
Hantera personuppgifter ansvarsfullt och lagligt
Dataskydd, även kallat integritetsskydd, syftar till att säkerställa att individers personuppgifter hanteras på ett ansvarsfullt och lagligt sätt. Det handlar om att respektera och skydda rätten till privatliv och kontrollen över ens egna personuppgifter i den digitala eran. Dataskyddet är reglerat genom den välkända allmänna dataskyddsförordningen (GDPR). GDPR betonar, i likhet med informationssäkerhetsarbetet i övrigt, att personuppgifter måste skyddas mot obehörig åtkomst, förlust, ändring eller skada.
Dataskydd handlar om rättvisa, transparens och ansvar
Dataskydd handlar även om transparens och rättvis behandling. Individer har rätt att veta hur deras information kommer att användas och har möjlighet att ge sitt samtycke och kunna återkalla det i vissa fall. Dessutom måste all personuppgiftsbehandling ha en laglig grund, vilket betyder att organisationer måste ha en tydlig och legitim anledning att samla in, lagra och behandla personuppgifter. Organisationer behöver även dokumentera hur personuppgifterna hanteras, och för detta ändamål måste verksamhetsutövare vanligtvis upprätta och underhålla en registerförteckning. En registerförteckning är en sammanställning över alla behandlingar av personuppgifter som organisationen utför.
Dataskyddsarbetet kan vara förtroendeskapande
Men dataskyddsarbete går inte enbart ut på att efterleva GDPR. Det är ett tillfälle att bygga förtroende med kunder och användare genom att visa att man värnar om deras integritet. Det handlar om att samla in, lagra och använda data med ärlighet och ansvar, och att vara beredd att ta ansvar om något går fel. GDPR ger med andra ord starka rättigheter till enskilda när det gäller hanteringen av deras personuppgifter och att de får tydlig information om behandlingen som kräver att organisationer upprätthåller noggrann dokumentation över dessa behandlingar.
Dataskydd, informations- och cybersäkerhet hänger ihop
För att upprätta en god säkerhet för organisationer och individer är det viktigt att organisationer har koll på såväl dataskydd som informationssäkerhet och cybersäkerhet. Informationssäkerhet fokuserar på att skydda all typ av information och data som en organisation hanterar, både digital och fysisk information. Dataskydd är en särskild hantering som syftar till att skydda personuppgifter. Cybersäkerheten fokuserar på att skydda nätverk och digitala system mot cyberhot. När dessa tre delar samspelar kan vi uppnå en god säkerhet och skydd av såväl personuppgifter som annan skyddsvärd och känslig information som kommunen hanterar.
Samordnat arbete för ökad datasäkerhet i kommunen
Kommunen har därför valt att samordna arbetet med dataskydd, informations- och cybersäkerhet. Håkan Åhlénius är samordnare för dataskyddsarbetet och Maria Langen för informations- och cybersäkerhet. Det finns även ett informationssäkerhetsteam med medarbetare som del av sin arbetstid arbetar med frågorna.